AEM中作者对话选项上的代理

时间:2017-04-07 04:38:33

标签: replication cq5 aem

当我们可以使用NTLM Domain时,我无法理解用例是什么, 已使用NTLM主机,SSL,允许过期的证书。enter image description here

任何帮助将不胜感激。

1 个答案:

答案 0 :(得分:2)

NTLM是Microsoft对Kerberos协议的实现。当作者和出版商的一个或多个以下条件有效时使用:

  • 不在同一个Windows域中。
  • 不要共享一个共同的AD提供商。
  • Kerberos端口(例如88)被阻止。
  • 正在通过IP地址而不是主机名访问Windows服务器。

NTLM是challenge-response协议,因此这些NTLM主机和域名是协议使用的参数,用于标识客户端(在本例中为作者服务器)以及用户名和密码。

实际上,您永远不会在Linux环境中使用它,并且很少在现代Windows网络中使用它,因为您有更好的AD安全选项(如受信任的域和子网)。

在您的发布商的HTTPS证书已过期并且您希望继续复制的情况下,SSL选项可作为解决方法。假设您拥有网络中的发布服务器,您很可能会信任发布服务器的身份并忽略过期的证书,直到您续订它们为止。您还可以放宽SSL规则,以便允许较低级别的加密和自签名证书。它通常适用于受信任的网络,但通常建议